diff --git "a/07 \351\203\255\346\202\246\350\277\216/20240509 \347\253\257\345\217\243\345\256\211\345\205\250.md" "b/07 \351\203\255\346\202\246\350\277\216/20240509 \347\253\257\345\217\243\345\256\211\345\205\250.md" new file mode 100644 index 0000000000000000000000000000000000000000..a779f347b31c777416acef848f18560702f83c13 --- /dev/null +++ "b/07 \351\203\255\346\202\246\350\277\216/20240509 \347\253\257\345\217\243\345\256\211\345\205\250.md" @@ -0,0 +1,19 @@ +# 课堂笔记 + +### 如何起用交换机的端口安全设置: + +选择要设置为安全端口的接口,比如F0/3 + +```js +Switch(config)#int f 0/3 // 选择接口 +Switch(config-if)#switchport port-security // 启用交换机接口的接口安全配置 +Command rejected: FastEthernet0/3 is a dynamic port. // 以上命令被拒绝了,提示说 F0/3 端口处在动态模式,思考:就是提醒我们要将F0/3的模式改为Access(访问模式) +Switch(config-if)#switchport mode access // 将端口改为access的模式,默认是动态的 +Switch(config-if)#switchport port-security // 在前面已经改好access模式下,再执行一次启用交换机接口的接口安全配置 +Switch(config-if)#switchport port-security maximum 1 // 设置端口安全模式下,该接口允许的最大连接数 1 +Switch(config-if)#switchport port-security violation shutdown // 设置超过连接数的违规设备的处理方式 +Switch(config-if)#switchport port-security mac-address sticky // 设置哪一个MAC是跟这个端口正确绑定的(允许访问),sticky将前面MAX设置的数量对应的MAC从地址表中,粘贴到安全设置中。// 必须让正确的电脑访问一次交换机。让交换机学习到这个MAC地址 +// 为了让交换机学习到正确的MAC地正,要ping1次 +Switch#clear port-security sticky // 将安全设置中,正确的MAC清空了。可以重新学习。 +Switch(config-if)#shut // 被关闭的端口,要手动关闭一次,再重新开启。no shut +``` \ No newline at end of file